CVE-2023-48192
- EPSS 0.11%
- Veröffentlicht 20.11.2023 22:15:07
- Zuletzt bearbeitet 21.11.2024 08:31:11
An issue in TOTOlink A3700R v.9.1.2u.6134_B20201202 allows a local attacker to execute arbitrary code via the setTracerouteCfg function.
CVE-2023-46574
- EPSS 94.05%
- Veröffentlicht 25.10.2023 18:17:39
- Zuletzt bearbeitet 21.11.2024 08:28:47
An issue in TOTOLINK A3700R v.9.1.2u.6165_20211012 allows a remote attacker to execute arbitrary code via the FileName parameter of the UploadFirmwareFile function.
CVE-2023-43141
- EPSS 0.07%
- Veröffentlicht 25.09.2023 16:15:14
- Zuletzt bearbeitet 21.11.2024 08:23:46
TOTOLINK A3700R V9.1.2u.6134_B20201202 and N600R V5.3c.5137 are vulnerable to Incorrect Access Control.
CVE-2022-36458
- EPSS 1.27%
- Veröffentlicht 25.08.2022 14:15:09
- Zuletzt bearbeitet 21.11.2024 07:13:03
TOTOLINK A3700R V9.1.2u.6134_B20201202 was discovered to contain a command injection vulnerability via the command parameter in the function setTracerouteCfg.
CVE-2022-36466
- EPSS 0.07%
- Veröffentlicht 25.08.2022 14:15:09
- Zuletzt bearbeitet 21.11.2024 07:13:04
TOTOLINK A3700R V9.1.2u.6134_B20201202 was discovered to contain a stack overflow via the ip parameter in the function setDiagnosisCfg.
CVE-2022-36465
- EPSS 0.07%
- Veröffentlicht 25.08.2022 14:15:09
- Zuletzt bearbeitet 21.11.2024 07:13:04
TOTOLINK A3700R V9.1.2u.6134_B20201202 was discovered to contain a stack overflow via the pppoeUser parameter.
CVE-2022-36464
- EPSS 0.07%
- Veröffentlicht 25.08.2022 14:15:09
- Zuletzt bearbeitet 21.11.2024 07:13:04
TOTOLINK A3700R V9.1.2u.6134_B20201202 was discovered to contain a stack overflow via the sPort parameter in the function setIpPortFilterRules.
CVE-2022-36463
- EPSS 0.07%
- Veröffentlicht 25.08.2022 14:15:09
- Zuletzt bearbeitet 21.11.2024 07:13:04
TOTOLINK A3700R V9.1.2u.6134_B20201202 was discovered to contain a stack overflow via the command parameter in the function setTracerouteCfg.
CVE-2022-36462
- EPSS 0.07%
- Veröffentlicht 25.08.2022 14:15:09
- Zuletzt bearbeitet 21.11.2024 07:13:04
TOTOLINK A3700R V9.1.2u.6134_B20201202 was discovered to contain a stack overflow via the lang parameter in the function setLanguageCfg.
CVE-2022-36461
- EPSS 1.27%
- Veröffentlicht 25.08.2022 14:15:09
- Zuletzt bearbeitet 21.11.2024 07:13:04
TOTOLINK A3700R V9.1.2u.6134_B20201202 was discovered to contain a command injection vulnerability via the hostName parameter in the function setOpModeCfg.